Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

FeedsContactoPrivacidad© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
frida-snippets — Ejemplos artesanales de Frida | Kitploit
Herramientas/GitHubGitHub/iddoeldor/frida-snippets
Seguridad AndroidAnálisis Dinámico (Sandboxing)Seguridad iOSIngeniería InversaDepuradoresSeguridad MóvilAnálisis de Binarios
GitHubiddoeldor/frida-snippets

frida-snippets

Ejemplos artesanales de Frida

Ver Repositorio
2.5k43920hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PRs Welcome & también ejemplos de salida

Índice de Contenidos

Nativo
  • Cargar módulo C/C++
  • Watchpoint único
  • Actividad de socket
  • Interceptar open
  • Ejecutar comando de shell
  • Listar módulos
  • Registrar consulta SQLite
  • Registrar argumentos de método
  • Interceptar módulo completo
  • Volcar segmentos de memoria
  • Escanear memoria
  • Stalker
  • Cpp Demangler
  • Hook temprano
Android
  • Transacciones Binder
  • Obtener propiedad del sistema
  • Revelar símbolos nativos registrados manualmente
  • Enumerar clases cargadas
  • Descripción de clase
  • Apagar WiFi
  • Establecer proxy
  • Obtener IMEI
  • Hook io InputStream
  • Android hacer Toast
  • Esperar a que se cargue un módulo específico
  • URLs de WebView
  • Imprimir todos los strings runtime y stacktrace
  • Imprimir actualizaciones de preferencias compartidas
  • Comparación de strings
  • Hook JNI por dirección
  • Hook constructor
  • Hook reflexión de Java
  • Trazar clase
  • Hooking Unity3d
  • Obtener Android ID
  • Cambiar ubicación
  • Bypass FLAG_SECURE
  • Actualizar preferencias compartidas
  • Hookear todas las sobrecargas de método
  • Registrar receptor de broadcast
  • Aumentar contador de pasos
  • Listar clases que implementan interfaz con class loaders
  • Hook de acceso al sistema de archivos $ frida --codeshare FrenchYeti/android-file-system-access-hook -f com.example.app --no-pause
  • ¿Cómo eliminar/desactivar hooks de Java? Asigna null a la propiedad implementation.
iOS
  • OS Log
  • Cuadro de alerta iOS
  • Acceso a archivos
  • Observar clase
  • Encontrar UUID de aplicación
  • Extraer cookies
  • Describir miembros de clase
  • Jerarquía de clase
  • Hook reflexión
  • Propiedades del dispositivo
  • Tomar captura de pantalla
  • Registrar comandos SSH
Windows

JAJAJA. No.

Fragmentos de Sublime
{
    "scope": "source.js",
    "completions": [
	{"trigger": "fridainterceptor", "contents": "Interceptor.attach(\n    ptr,\n    {\n        onEnter:function(args) {\n\n        },\n        onLeave: function(retval) {\n\n        }\n    }\n)"},
	{"trigger": "fridaperform", "contents": "function main(){\n    console.log('main()');\n}\n\nconsole.log('script loaded');\nJava.perform(main);"},
	{"trigger": "fridause", "contents": "var kls = Java.use('kls');"},
	{"trigger": "fridahex", "contents": "hexdump(\n    ptr,\n    {\n         offset: 0,\n         length: ptr_size\n     }\n);" },
	{"trigger": "fridabacktrace", "contents": "console.log('called from:\\n' +\n        Thread.backtrace(this.context, Backtracer.ACCURATE)\n        .map(DebugSymbol.fromAddress).join('\\n') + '\\n'\n);"},
	{"trigger": "fridamods", "contents": "var mods = Process.enumerateModules().filter(function(mod){\n    return mod.name.includes(\"<name>\");\n});"},
	{"trigger": "fridaexport", "contents": "Module.findExportByName(null, \"<export_name>\");"},
	{"trigger": "fridabase", "contents": "Module.findBaseAddress(name);"},
	{"trigger": "fridaoverload", "contents": "kls.method_name.overload().implementation=function(){}"}
    ]
}
Fragmentos de Vim

Para listar abreviaciones :ab

Expande escribiendo key y <Space>

  • Añade a `~/.vimrc```` ab fridaintercept Interceptor.attach(ptr, {onEnter: function(args) {},onLeave: function(retval) {}}) ab fridabacktrace console.warn(Thread.backtrace(this.context, Backtracer.ACCURATE).map(DebugSymbol.fromAddress).join('\n'));F(3; ab fridadescribe console.log(Object.getOwnPropertyNames(Java.use('$').proto).join('\n\t'))F$
</details>


<details>
<summary>JEB</summary>	

Generador de hooks de métodos Java mediante atajo de teclado

1. `curl -o ~/$JEB$/scripts/FridaCodeGenerator.py https://raw.githubusercontent.com/iddoeldor/frida-snippets/master/scripts/FridaCodeGenerator.py` 
2. Coloca el cursor en la firma del método Java
3. Presiona `Ctrl+Shift+Z`
4. El código se copia al portapapeles del sistema (usando `xclip`)


</details>
<hr />
	

#### Obtener claves SSL```js
var keylog_callback = new NativeCallback((ssl, line) => {
  send(Memory.readCString(line));
}, 'void', ['pointer', 'pointer']);

if (ObjC.available) {
  var CALLBACK_OFFSET = 0x2A8
  if (Memory.readDouble(Module.findExportByName('CoreFoundation', 'kCFCoreFoundationVersionNumber')) >= 1751.108) {
    CALLBACK_OFFSET = 0x2B8
  }
  Interceptor.attach(Module.findExportByName('libboringssl.dylib', 'SSL_CTX_set_info_callback'), {
    onEnter(args) {
      ptr(args[0]).add(CALLBACK_OFFSET).writePointer(keylog_callback)
    }
  })
} else if (Java.available) {
  var set_keylog_callback = new NativeFunction(Module.findExportByName('libssl.so', 'SSL_CTX_set_keylog_callback'), 'void', ['pointer', 'pointer']);
  Interceptor.attach(Module.findExportByName('libssl.so', 'SSL_CTX_new'), {
    onLeave(retval) {
      set_keylog_callback(retval, keylog_callback)
    }
  })
}


⬆ Volver al inicio

Cargar módulo CPP```cpp

#include #include

extern "C" { void* create_stdstr(char data, int size) { std::string s = new std::string(); (*s).assign(data, size); return s; } }

- `-w` habilita el ajuste de línea para una mejor legibilidad```sh
$ ./android-ndk/toolchains/llvm/prebuilt/linux-x86_64/bin/aarch64-linux-android21-clang++ a.cpp -o a -shared -static-libstdc++ && adb push a /data/local/tmp/a

arkime

Descargar herramienta